Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Freebox et compatibilité IPsec
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
klb
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Jan 2016
Messages: 5
 
5 points

klb
(Auteur du topic), Posté le: Ven 15 Jan 2016, 16:44    Sujet du message: Freebox et compatibilité IPsec Freebox et compatibilité IPsec 123796 114200
Répondre en citant

Bonjour,

Les Freebox supportent elle de "router" le protocole ipsec (fonction ipsec passtrough ou nat transversal), si oui quelles versions de Freebox?

Si ce n'est pas supporté, j'imagine qu'il est impossible de conserver la fonctionnalité Wifi dès lors que l'on active le mode bridge?

Mon but serait d'établir un VPN ipsec entre deux sites sachant que cette connexion se fera via un serveur qui utilisera la distribution pfsense:

LAN <---> PFSENSE <----> Freebox <----->Internet <----> Serveur VPN distant ipsec (debian)

Pour information j'ai déjà réussi à établir une liaison entre ces deux sites en utilisant OpenVPN (serveur debian) et en laissant la Freebox en mode routeur

Merci d'avance pour votre aide
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
FloBaoti
Chevalier de L'Univers


Inscrit le: 06 Nov 2013
Messages: 548
 
921 points

FloBaoti, Posté le: Ven 15 Jan 2016, 18:27    Sujet du message: 93774 87258 Répondre en citant

Bonjour,

Pourquoi se prendre la tête ? OpenVPN ne fait pas ce que vous voulez ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
klb
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Jan 2016
Messages: 5
 
5 points

klb
(Auteur du topic), Posté le: Ven 15 Jan 2016, 18:40    Sujet du message: 123796 114200
Répondre en citant

Bonjour FloBaoti,

Ce n'est pas une prise de tête juste une simple question Joyeux
Je ne saurais vous résumer facilement les raisons de ce choix mais brièvement les performances d'ipsec sont supérieures pour l'utilisation actuelle de ce VPN.

Autrement avez vous une réponse quand à la compatibilité ipsec de la Freebox?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
FloBaoti
Chevalier de L'Univers


Inscrit le: 06 Nov 2013
Messages: 548
 
921 points

FloBaoti, Posté le: Ven 15 Jan 2016, 18:47    Sujet du message: 93774 87258 Répondre en citant

Non aucune idée pour IPsec. Ca n'utilise pas des ports précis ? c'est ça le problème ? Si les ports sont fixes ça doit être facile...

Niveau perfs, OpenVPN est pourtant pas mal, en UDP bien sur.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
klb
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Jan 2016
Messages: 5
 
5 points

klb
(Auteur du topic), Posté le: Ven 15 Jan 2016, 18:57    Sujet du message: 123796 114200
Répondre en citant

Ca semble facile mais tous les routeurs ne supportent pas ce protocole, c'est pourquoi j'ouvre ce topic, je ne voudrais pas passer des jours à tester si au final le matériel que j'utilise est incompatible...
Autrement, oui les ports sont fixes.

Quand à la différence de performances entre les deux c'est un "débat" qui fait rage (je te laisse constater: https://www.Google.fr/search?q=performance+OpenVPN+ipsec) mais en réalité cela dépend de beaucoup de facteurs (hardware, etc...). D'après mes nombreuses recherches il n'y a pas de vérité , dans un cas OpenVPN sera le bon choix dans l'autre ce sera ipsec, du cas par cas en somme...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
FloBaoti
Chevalier de L'Univers


Inscrit le: 06 Nov 2013
Messages: 548
 
921 points

FloBaoti, Posté le: Ven 15 Jan 2016, 18:59    Sujet du message: 93774 87258 Répondre en citant

OK bah déjà un protocole qui pose autant de problème pour le mettre en place, c'est poubelle direct Smile  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8109
 
11341 points

Freeboooox, Posté le: Ven 15 Jan 2016, 19:17    Sujet du message: 104500 96995 Répondre en citant

Bonsoir,

Achete toi un routeur TP-Link par exemple, ils savent gérer l'IPsec

Le TD-W8960N qui coûte 30€ sait le faire

https://www.tp-link.com/en/FAQ-244.html
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
FloBaoti
Chevalier de L'Univers


Inscrit le: 06 Nov 2013
Messages: 548
 
921 points

FloBaoti, Posté le: Ven 15 Jan 2016, 19:18    Sujet du message: 93774 87258 Répondre en citant

De ce que j'ai compris, il veut juste laisser passer IPSec, pas que le routeur l'implémente. Il a un pfsense derriere pour ça  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8109
 
11341 points

Freeboooox, Posté le: Ven 15 Jan 2016, 19:25    Sujet du message: 104500 96995 Répondre en citant

Oui, mais pour 30€ pourquoi se prendre la tête !!! Laughing  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
vFiber
Disciple de L'Univers


Inscrit le: 30 Jan 2015
Messages: 141
 
325 points

vFiber, Posté le: Sam 16 Jan 2016, 19:29    Sujet du message: 107084 99221 Répondre en citant

Freeboooox a écrit:
Oui, mais pour 30€ pourquoi se prendre la tête !!! Laughing


Il a peut-être envie de garder la Freebox en mode routeur !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fuli
Chevalier de L'Univers


Inscrit le: 13 Oct 2008
Messages: 493
 
837 points

Fuli, Posté le: Dim 17 Jan 2016, 15:46    Sujet du message: 14697 12956 Répondre en citant

Bonjour.
Je n'ai eu aucun problème pour créer un tunnel IPsec ikev1 (sans avoir de NAT-T) entre un routeur derrière une Freebox (en DMZ le routeur) et un autre routeur serveur dans la même configuration (en DMZ).
_________________
Un verre, ça va. Trois verres, ça va, ça va, ça va.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
klb
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Jan 2016
Messages: 5
 
5 points

klb
(Auteur du topic), Posté le: Mar 19 Jan 2016, 15:06    Sujet du message: 123796 114200
Répondre en citant

La solution serait donc de mettre la machine qui gère le VPN en DMZ, je teste ca et je vous tiens au courant.

Fuli: avec quelle version de Freebox tu as réussi?

Merci pour votre aide
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fuli
Chevalier de L'Univers


Inscrit le: 13 Oct 2008
Messages: 493
 
837 points

Fuli, Posté le: Sam 23 Jan 2016, 8:40    Sujet du message: 14697 12956 Répondre en citant

Effectivement, en DMZ cela semble suffisant pour router l'ESP.
J'ai testé avec un client et un serveur VPN IPsec respectivement derrière une v6 et une v5, les 2 Freebox configurés en mode routeur. Mais les clients et serveur étant en DMZ respectivement derrière leur Freebox.
_________________
Un verre, ça va. Trois verres, ça va, ça va, ça va.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
klb
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Jan 2016
Messages: 5
 
5 points

klb
(Auteur du topic), Posté le: Lun 25 Jan 2016, 13:10    Sujet du message: 123796 114200
Répondre en citant

Après divers tests je n'ai pas réussi à rediriger les ports nécessaires à IPSEC.
En gros le NAT fonctionne sauf sur ces ports (si je nat le https j'arrive bien sur l'interface de mon pfsense, si je nat le DNS j'arrive bien sur le DNS intégré du pfsense)
Que ce soit avec l'IP du pfsense en DMZ ou pas le résultat est le même.
Pour info j'ai même tenté d'ajouter une règle de firewall qui autorise tout sur le pfsense, sans succès...

C'est curieux car certains semblent arriver à leur fin et d'autres non avec une configuration identique, il y aurait il plusieurs types de hardware sur la Freebox V5?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox